CERTFR-2026-AVI-0686_Multiples vulnérabilités dans les produits NetApp
Publié le 5 juin 2026 à 08h28
Objet
Multiples vulnérabilités dans les produits NetApp
Référence
CERTFR-2026-AVI-0686
Risque
- Contournement de la politique de sécurité
Systèmes affectés
- Active IQ Config Advisor versions antérieures à 6.7.4
- Active IQ OneCollect versions antérieures à 2.7.4
Résumé
De multiples vulnérabilités ont été découvertes dans les produits NetApp. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité NetApp NTAP-20260603-0001 du 03 juin 2026
- Bulletin de sécurité NetApp NTAP-20260603-0002 du 03 juin 2026
- CVE-2026-22054
- CVE-2026-22055